Canonical近年來一直致力于擺脫經典的Debian安裝程序。在最近發布的Ubuntu 20.04 LTS中,Ubuntu Server安裝程序完全使用了“Subiquity”安裝程序,但是現在已經得到解決。不幸的是,一個安全問題已蔓延到Subiquity。
值得慶幸的是,Subiquity安裝程序支持在安裝過程中升級安裝程序軟件,因為CVE-2020-11932現在已經公開,被認為是一個嚴重的bug。Subiquity通過安裝日志記錄了LUKS加密的卷密碼,然后將密碼復制到磁盤上,而不是在加密的卷中,然后可以從那里輕松讀取/泄露該磁盤。 對于那些使用Ubuntu服務器安裝程序的用戶,這個問題在v20.05.2中得到了修復,應該在下一次啟動帶有活動Internet連接的安裝程序時升級。 |